Content-Type(内容类型)是否存在大小写命名的官方统一标准?
MIME类型大小写官方标准说明
HTTP协议核心规范明确规定:MIME类型的类型、子类型字段本身大小写不敏感,Application/Json与application/json从语义上完全等价,理论上不应该出现校验不通过的问题。
你遇到的Azure WAF拦截属于OWASP核心规则集v3.1的已知缺陷:该版本的部分Content-Type匹配规则没有做大小写归一化处理,仅能识别全小写的标准格式,才会把合法的大小写变体判定为异常,该问题已在后续更新的CRS版本中修复。
关于生产环境的最佳实践要求:
- IANA官方注册的所有媒体类型,统一使用全小写格式标注
- 所有主流Web服务器、开发框架默认返回的Content-Type头均使用全小写格式
- 生产环境统一使用全小写的MIME类型写法,可以避免类似老旧WAF规则、边缘业务组件的兼容问题
内容的提问来源于stack exchange,提问作者John Rehill
相关产品推荐
相关产品推荐

